Vulnerabilites critiques — 18 Aout 2026

Le Centre de Reponse aux Incidents de Securite Informatique (CIRT.cm) alerte les organisations camerounaises sur des vulnerabilites critiques identifiees recemment dans le cyberespace. Ces failles, pour certaines deja exploitees dans la nature, requerrent une attention immediate.

Cette alerte couvre les publications de la semaine du 18 Aout 2026, incluant les avis du NIST et du CISA KEV.


CVE critiques identifiees

CVE Score CVSS Description Correctif
CVE-2025-62593 N/A (CISA KEV) Ray-Project Ray Code Injection Vulnerability Appliquer le correctif disponible
CVE-2026-57104 8.8 — Eleve Improper neutralization of input during web page generation (‘cross-site scripting’) in Azure Storage Explorer allows an unauthorized attacker to elevate privileges over a network. Appliquer le correctif disponible
CVE-2026-18847 8.8 — Eleve IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote unauthenticated attacker to harvest credentials due to spoofing of Navigator for i. Appliquer le correctif disponible
CVE-2026-16815 8.6 — Eleve IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote attacker to cause a denial of service and potentially obtain sensitive information due to a stack-based buffer overflow. Appliquer le correctif disponible
CVE-2026-10534 8.4 — Eleve IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.5 is vulnerable to buffer overflow in the IXF IMPORT parser. Appliquer le correctif disponible

Actions recommandees

  1. Appliquer les correctifs de securite pour toutes les CVE listees.
  2. Activer l’authentification multi-facteurs (MFA) sur tous les acces critiques.
  3. Surveiller les connexions HTTPS/SSH sortantes inhabituelles.
  4. Mettre a jour les navigateurs vers les dernieres versions.
  5. Signaler tout incident a incidents@cirt.antic.cm ou au numero vert 8202.

Sources : NVD NIST, CISA KEV
Reference CIRT : CIRT-AL-2026-08-18

By CIRT-CM

Leave a Reply

Your email address will not be published. Required fields are marked *